O WordPress anunciou a correção de quatro vulnerabilidades encontradas no seu próprio núcleo, identificadas por sua equipe de desenvolvimento, na última semana de dezembro. Classificadas em uma escala de criticidade que vai de 1 a 10, metade das falhas foram classificadas em nível 8, próximas ao maior patamar de risco.
Apesar da implementação de melhorias e correção de problemas contínuos, o WordPress também pode ser uma porta de entrada para a exploração de vulnerabilidades.
Uma simples falha de segurança é o suficiente para tornar mais de 16 milhões de sites suscetíveis a ataques como malwares e ransomwares.
Vale citar que o WordPress é uma das plataformas open-source mais usadas do mercado, e é usada por mais de um terço da web.
Veja abaixo as quatro vulnerabilidades identificadas, acompanhadas de seus níveis de risco.
A maior parte delas foi identificada pela primeira vez por analistas de segurança externos, que reportaram as notificações para que a equipe do WordPress pudesse corrigi-las, antes que fossem disseminadas nos computadores de seus usuários.
Essas quatro vulnerabilidades de segurança afetam as versões do WordPress entre 3.7 e 5.8. Por isso, a recomendação da própria equipe é a de que seus usuários certifiquem-se, imediatamente, de que sua instalação do WordPress esteja atualizada para a versão mais recente, atualmente 5.8.3.
Esta versão apresenta as quatro correções de segurança, apesar de ter um caráter de ciclo curto. O próximo grande lançamento será a versão 5.9, que já está no estágio release candidate. Todas as versões desde o WordPress 3.7 também foram atualizadas.
A princípio, é possível imaginar que a atualização manual possa ser uma tarefa complexa para aqueles pouco experientes na área da programação, mas isso pode ser feito com apenas um clique na própria página principal. Basta visitar seu Painel, escolher a opção “Atualizações” e clicar em “Atualizar agora”.
Se você utiliza sites que já oferecem atualizações automáticas em segundo plano não é preciso se preocupar, pois eles já iniciaram o processo. Mas é preciso ter atenção, pois existem vários critérios a serem analisados antes de fazer uma atualização no WordPress.
É recomendado que qualquer mudança em seu site seja feita primeiramente em um ambiente de testes, para evitar futuros problemas na página.
Depois da atualização, não deixe de fazer testes para ter certeza de que todos os recursos do site estão funcionando normalmente.
Você sabe se o seu WhatsApp está conectado em outro dispositivo neste momento? Uma sessão…
Você já recebeu uma mensagem e ficou em dúvida sobre como saber se um link…
A memória do celular está cheia. Você seleciona várias imagens antigas, toca na lixeira e…
Se o seu aparelho desaparecesse agora, você conseguiria localizar o celular, recuperar suas fotos e…
As malas estão prontas, os documentos foram separados e o roteiro já está salvo. No…
Você já desinstalou um aplicativo acreditando que sua conta, histórico e dados pessoais desapareceriam junto…